(资料图)
加密货币黑客攻击太常见了,但他们很少像最近的例子那样恣意妄为状态。正如TheVerge指出的那样,Nomad已经证实其加密货币桥(一种让你在区块链之间交换代币的服务)是8月1日"事件"的受害者,一众黑客窃取了近2亿美元的资金。正如Paradigm研究员Samczsun所解释的,入侵者利用了一个错误的配置,让任何有合理知识的用户授权他们自己提款。其结果是一个"混乱的"黑客,人们可以将他们的加密货币地址换成已知的交易,以窃取数字货币。
在一个更新中,Nomad说它正在"昼夜工作",在执法部门和区块链情报公司的帮助下解决这个问题。它希望既能确定涉及的账户,又能恢复资金。A16z的安全团队建议,善意的白帽黑客会"先发制人"地归还他们拿走的加密货币,但没有关于识别盗贼的消息。
像这样的桥梁是黑客的主要目标,因为它们的资产量很大,而且其复杂的代码有可能被利用。3月,一名攻击者从支撑AxieInfinity的Ronin区块链上盗取了大约6.25亿美元,2月,Wormhole桥的一个漏洞导致了3.25亿美元的黑客攻击。虽然Nomad的漏洞在经济上没有那么大的破坏力,但它说明了桥的脆弱性。